Stand: Juni 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
FlashWerk
Inhaber: Stefan Eberts
Jahnstr. 26
59590 Geseke
Deutschland
E-Mail: kontakt@flashwerk.eu
2. Allgemeine Hinweise
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Registrierung, zur Vertragsabwicklung, zur Bereitstellung digitaler Credits, zur Bearbeitung hochgeladener Dateien oder zur Kommunikation mit unseren Kunden erforderlich ist.
Diese Datenschutzerklärung informiert gemäß Art. 13 DSGVO über Art, Umfang, Zweck und Rechtsgrundlagen der Verarbeitung personenbezogener Daten.
3. Zugriffsdaten und Server-Logfiles
Beim Aufruf unserer Website werden durch den Server automatisch Daten erhoben und in sogenannten Server-Logfiles gespeichert.
Hierzu können gehören:
IP-Adresse
Datum und Uhrzeit des Zugriffs
aufgerufene Seite
Referrer-URL
verwendeter Browser
verwendetes Betriebssystem
Hostname des zugreifenden Rechners
Diese Daten werden verarbeitet, um die Website technisch bereitzustellen, die Systemsicherheit zu gewährleisten und Missbrauch oder Angriffe erkennen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in der sicheren und stabilen Bereitstellung unseres Online-Angebots.
4. Hosting
Unsere Website wird bei folgendem Anbieter gehostet:
united-domains AG
Im Rahmen des Hostings verarbeitet der Anbieter personenbezogene Daten, die beim Besuch und bei der Nutzung unserer Website entstehen.
Hierzu können insbesondere IP-Adressen, Server-Logfiles, Kommunikationsdaten, Bestelldaten, Benutzerkontodaten sowie hochgeladene Dateien gehören.
Der Einsatz des Hostinganbieters erfolgt zum Zweck der sicheren und effizienten Bereitstellung unseres Online-Angebots.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Soweit united-domains personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. Registrierung und Benutzerkonto
Zur Nutzung bestimmter Funktionen unserer Plattform ist eine Registrierung erforderlich.
Dabei können folgende Daten verarbeitet werden:
Name
E-Mail-Adresse
Passwort
Kundennummer oder Benutzer-ID
Kontostand der Credits
Bestellhistorie
Upload-Historie
Bearbeitungsstatus von Dateien
technische Nutzungsdaten innerhalb des Kundenkontos
Das Passwort wird nicht im Klartext gespeichert, sondern technisch geschützt verarbeitet.
Die Verarbeitung erfolgt zur Bereitstellung des Benutzerkontos und zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Kauf und Verwaltung digitaler Credits
Über unsere Plattform können Kunden digitale Credits erwerben. Diese Credits können anschließend zur Nutzung digitaler Dienstleistungen auf der Plattform eingesetzt werden.
Im Zusammenhang mit dem Kauf und der Verwaltung von Credits verarbeiten wir insbesondere:
Kundendaten
E-Mail-Adresse
gewähltes Credit-Paket
Zahlungsstatus
Transaktionsnummer
Zeitpunkt des Kaufs
aktuelles Credit-Guthaben
Historie verbrauchter Credits
Rechnungs- und Buchhaltungsdaten
Die Verarbeitung erfolgt zur Abwicklung des Kaufs, zur Bereitstellung der Credits, zur Verwaltung des Nutzerkontos und zur Erfüllung steuerlicher und handelsrechtlicher Aufbewahrungspflichten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. c DSGVO.
7. Zahlungsabwicklung über PayPal
Wir bieten die Zahlung über PayPal an.
Anbieter ist:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Luxemburg
Wenn Sie mit PayPal bezahlen, werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt. Hierzu können insbesondere Name, E-Mail-Adresse, Zahlungsbetrag, Zahlungsstatus, Transaktionsdaten und weitere Zahlungsinformationen gehören.
Die Verarbeitung erfolgt zur Zahlungsabwicklung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Für die weitere Verarbeitung durch PayPal ist PayPal selbst verantwortlich.
8. Upload und Verarbeitung von Fahrzeug-, ECU- und Tuningdateien
Unsere Plattform ermöglicht den Upload von Fahrzeug-, Steuergerät-, ECU- oder sonstigen Tuningdateien.
Dabei können insbesondere folgende Daten verarbeitet werden:
hochgeladene Dateien
Dateiname
Dateigröße
Upload-Zeitpunkt
Kundenkonto
Fahrzeugdaten
Steuergerätedaten
Softwarestand
Projektinformationen
Kommentare und Kundenangaben
Bearbeitungsergebnisse
erzeugte Download-Dateien
Status der Bearbeitung
Die hochgeladenen Dateien werden ausschließlich zur Durchführung der vom Kunden beauftragten digitalen Dienstleistung verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Speicherung hochgeladener Dateien
Hochgeladene Fahrzeug-, ECU- und Tuningdateien bleiben gespeichert, damit Kunden auf ihre bisherigen Projekte, Uploads und bearbeiteten Dateien zugreifen können.
Eine Löschung erfolgt, wenn:
der Kunde die Löschung verlangt,
das Kundenkonto gelöscht wird,
gesetzliche Aufbewahrungspflichten nicht entgegenstehen,
oder eine Speicherung aus technischen, rechtlichen oder sicherheitsrelevanten Gründen nicht mehr erforderlich ist.
Sofern Dateien Bestandteil einer steuerlich oder vertraglich relevanten Dokumentation sind, können gesetzliche Aufbewahrungspflichten einer sofortigen Löschung entgegenstehen.
10. Bearbeitungsprotokolle und Systemlogs
Zur Nachvollziehbarkeit von Bearbeitungen können technische Protokolle gespeichert werden.
Hierzu können gehören:
Upload-Zeitpunkt
Bearbeitungszeitpunkt
verwendete Credits
Bearbeitungsstatus
Fehlermeldungen
Download-Zeitpunkt
Benutzer-ID
IP-Adresse
technische Systemereignisse
Diese Daten dienen der Vertragsabwicklung, Fehleranalyse, Sicherheit der Plattform und Nachvollziehbarkeit von Vorgängen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
11. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage.
Hierzu können gehören:
Name
E-Mail-Adresse
Inhalt der Nachricht
Zeitpunkt der Kontaktaufnahme
technische Kommunikationsdaten
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag zusammenhängt. In allen anderen Fällen ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
12. E-Mail-Versand und SMTP
Für den Versand systemrelevanter E-Mails nutzen wir den SMTP-Dienst unseres Hostinganbieters united-domains.
Hierzu gehören insbesondere:
Registrierungs-E-Mails
Bestellbestätigungen
Zahlungsinformationen
Passwort-zurücksetzen-E-Mails
Benachrichtigungen zum Bearbeitungsstatus
Support-Kommunikation
Dabei werden die zur Zustellung erforderlichen Daten verarbeitet, insbesondere E-Mail-Adresse, Empfängerinformationen, Betreff, Inhalt und technische Versanddaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
13. Rechnungen und steuerliche Aufbewahrung
Als Kleinunternehmer gemäß § 19 UStG weisen wir keine Umsatzsteuer aus.
Zur Erfüllung gesetzlicher Pflichten speichern wir abrechnungs- und steuerrelevante Daten.
Hierzu können gehören:
Name
Anschrift, sofern angegeben
E-Mail-Adresse
Zahlungsdaten
Rechnungsnummer
Rechnungsbetrag
Kaufdatum
gekaufte Credits
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.
14. Cookies
Unsere Website verwendet technisch notwendige Cookies.
Diese Cookies sind erforderlich, um grundlegende Funktionen der Plattform bereitzustellen, insbesondere:
Login
Sitzungsverwaltung
Warenkorb oder Checkout
Sicherheit
Speicherung technischer Einstellungen
Schutz vor Missbrauch
Technisch notwendige Cookies können ohne gesonderte Einwilligung eingesetzt werden, wenn sie für die Bereitstellung des digitalen Dienstes erforderlich sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
15. Analyse- und Trackingdienste
Derzeit setzen wir keine Analyse- oder Trackingdienste wie Google Analytics ein, sofern diese nicht ausdrücklich in einem Cookie-Banner angezeigt und durch den Nutzer aktiviert werden.
Sollten künftig Analyse- oder Marketingdienste eingesetzt werden, erfolgt dies nur auf Grundlage einer vorherigen Einwilligung.
Nicht notwendige Cookies oder vergleichbare Tracking-Technologien dürfen grundsätzlich erst nach Einwilligung gesetzt werden.
16. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage folgender Rechtsgrundlagen:
Art. 6 Abs. 1 lit. b DSGVO
zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen.
Art. 6 Abs. 1 lit. c DSGVO
zur Erfüllung gesetzlicher Pflichten.
Art. 6 Abs. 1 lit. f DSGVO
zur Wahrung berechtigter Interessen, insbesondere Sicherheit, Stabilität und Betrieb der Plattform.
Art. 6 Abs. 1 lit. a DSGVO
sofern eine Einwilligung eingeholt wird, zum Beispiel bei optionalem Tracking.
17. Empfänger personenbezogener Daten
Personenbezogene Daten können an folgende Empfänger übermittelt werden:
Hostinganbieter united-domains
Zahlungsdienstleister PayPal
E-Mail-/SMTP-Dienst united-domains
Steuerberater, sofern erforderlich
Behörden, sofern gesetzlich vorgeschrieben
technische Dienstleister, sofern diese zur Bereitstellung der Plattform erforderlich sind
Eine Weitergabe erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht.
18. Drittlandübermittlung
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn hierfür eine rechtliche Grundlage besteht.
Bei Nutzung von PayPal kann eine Verarbeitung außerhalb der EU nicht ausgeschlossen werden. In diesem Fall erfolgt die Verarbeitung nach den datenschutzrechtlichen Vorgaben von PayPal.
19. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und Missbrauch zu schützen.
Hierzu gehören insbesondere:
verschlüsselte Datenübertragung
Zugriffsbeschränkungen
technische Schutzmaßnahmen
Benutzerkontoschutz
regelmäßige Systempflege
Protokollierung sicherheitsrelevanter Vorgänge
20. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
Kundenkonten, Credit-Historien, Uploads und bearbeitete Dateien bleiben gespeichert, solange das Kundenkonto besteht oder bis der Kunde eine Löschung verlangt.
Gesetzliche Aufbewahrungspflichten bleiben unberührt.
21. Löschung des Kundenkontos
Kunden können die Löschung ihres Kundenkontos verlangen.
In diesem Fall werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
Nicht mehr benötigte Uploads und bearbeitete Dateien werden im Rahmen der Löschung ebenfalls entfernt, soweit keine rechtlichen Gründe entgegenstehen.
22. Rechte der betroffenen Personen
Sie haben nach der DSGVO folgende Rechte:
Recht auf Auskunft gemäß Art. 15 DSGVO
Recht auf Berichtigung gemäß Art. 16 DSGVO
Recht auf Löschung gemäß Art. 17 DSGVO
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Recht auf Widerspruch gemäß Art. 21 DSGVO
Recht auf Widerruf erteilter Einwilligungen
Zur Ausübung Ihrer Rechte genügt eine E-Mail an:
23. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
24. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
25. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich technische, rechtliche oder organisatorische Änderungen ergeben.
Die jeweils aktuelle Version ist auf unserer Website abrufbar.